![]()
Flash
Quand avez-vous relancé Chrome pour la dernière fois ? Google a publié le 3 septembre 2026 un correctif d’urgence pour la faille CVE-2026-85046, logée dans le moteur V8 du navigateur et déjà exploitée par des attaquants, sur Windows, macOS et Linux. La version à avoir s’appelle 152.0.7977.82, ou .83 sur Windows et Mac : en dessous, votre navigateur n’est pas corrigé.
À retenir
- Ouvrez chrome://settings/help : Chrome télécharge le correctif tout seul, mais il ne s’applique qu’au redémarrage du navigateur.
- Versions corrigées : 152.0.7977.82 ou 152.0.7977.83 sur Windows et macOS, 152.0.7977.82 sur Linux.
- Google classe la faille en gravité « High » ; c’est le NVD américain qui lui attribue la note de 8,8 sur 10.
- Microsoft Edge, Brave, Opera et Vivaldi partagent le même moteur : leur correctif arrive avec leur propre mise à jour.
Pourquoi « déjà exploitée » ne se lit pas comme une faille ordinaire
Une faille ordinaire est bouchée avant que quiconque sache s’en servir. Celle-ci, non : le billet Chrome Releases écrit noir sur blanc qu’« un exploit pour CVE-2026-85046 existe dans la nature ». Traduction : des attaques ont eu lieu avant que le correctif n’arrive, et le délai que vous laissez passer avant de redémarrer est du temps offert.
V8 est la pièce qui exécute le code JavaScript de chaque page que vous ouvrez, ce qui explique son poids dans la liste des correctifs. La mise à jour du 3 septembre en compte douze au total ; une seule était activement exploitée. Son découvreur, Salvatore Gulizia, a reçu 1 000 dollars de récompense, rapporte The Hacker News.
Avec le correctif du 3 septembre 2026, Google a déclaré six failles Chrome exploitées dans la nature depuis janvier, contre huit sur toute l’année 2025. Selon nos calculs, obtenus en relisant les billets de Chrome Releases année par année, ce compteur avait culminé à 17 en 2021 avant de redescendre entre sept et neuf par an.
Remises dans cette série, les six alertes de l’année disent surtout ceci : en huit mois, 2026 a déjà dépassé les totaux complets de 2023 et de 2024.

Reprendre ce graphique ou citer ce chiffre
Citez ce chiffre en mentionnant Actu Alt Plus :
Ou réutilisez ce graphique librement sur votre site, attribution incluse :
La courbe s’arrête au 3 septembre et le pic de 2021 reste loin devant, mais l’année n’est pas finie.
Le geste, lui, tient en trois clics : menu Chrome, « Aide », « À propos de Google Chrome », puis « Relancer ». Sur Edge, Brave ou Opera, la vérification passe par le menu du navigateur concerné, dont la version corrigée suit son propre calendrier.
Le navigateur est devenu le poste de commande du quotidien : nos articles sur les exceptions du bloqueur Firefox et sur l’installation d’applis hors magasin partaient du même constat. Ce qu’il exécute, vous ne le voyez pas.
Côté américain, l’agence de cybersécurité a inscrit la faille à son catalogue des vulnérabilités exploitées le 4 septembre 2026, avec une échéance de correction fixée au 18 septembre pour les agences fédérales. Votre échéance à vous, c’est le prochain redémarrage.
Votre réaction :
Article créé en collaboration avec l’IA.
Les plus lus
- 1
Taratata 600 : la date d’enregistrement et celle de diffusion - 2
Mondiaux de cyclisme : le maillot arc-en-ciel rapporte 8 000 euros, moins qu’une étape du Tour - 3
Prix du roman Fnac 2026 : « C’était ça ou mourir » lauréat - 4
Résultats des évaluations nationales 2026, dès le 21 septembre - 5
Résultat du Super Loto du 18 septembre : 13 millions gagnés
Nos dossiers
- France395
- Science273
- Culture194
- Consommation173
- Patrimoine165
- Santé publique164
- IA162
- Sport159
Recevez notre sélection dans votre boîte mail
Le meilleur d’Actu Alt Plus : décryptages, chiffres et panoramas. Désinscription en 1 clic, zéro spam.

